Knowledge Base
AVM Content
VPN tussen twee FRITZ!Boxen voor afzonderlijke LAN-poorten configureren
Als je een VPN-verbinding tussen twee FRITZ!Box-netwerken configureert, kun je de VPN-tunnel ook beperken tot afzonderlijke LAN-poorten van de FRITZ!Box. Via deze LAN-poorten is dan alleen nog toegang tot het netwerk op afstand mogelijk, maar niet tot apparaten in het lokale FRITZ!Box-netwerk. Internettoegang via de lokale FRITZ!Box is ook niet meer mogelijk op de geselecteerde LAN-poorten.
Op deze manier kun je bijvoorbeeld een thuiswerkplek of een kassasysteem in een filiaal verbinden met het hoofdkantoor via een beveiligde VPN-tunnel, zonder dat andere apparaten in het filiaal toegang hebben tot het hoofdkantoor.
Voorbeeldwaarden in deze handleiding
In deze handleiding leggen we uit hoe je apparaten op de "LAN 2"-poort van "FRITZ!Box A" via een VPN-tunnel verbindt met "FRITZ!BOX B". Vervang bij het configureren van de verbinding de hier vermelde voorbeeldwaarden door de daadwerkelijke waarden.
- MyFRITZ!-domeinnaam van FRITZ!Box A:
pi80ewgfi72d2os42.myfritz.net - IP-netwerk van FRITZ!Box A:
192.168.10.0 (subnetmasker: 255.255.255.0) - IP-netwerk van de "LAN 2"-poort van FRITZ!Box A:
192.168.11.0 (subnetmasker: 255.255.255.0) - MyFRITZ!-domeinnaam van FRITZ!Box B:
kw23qbmnj31x5aw75.myfritz.net - IP-netwerk van FRITZ!Box B:
192.168.20.0 (subnetmasker: 255.255.255.0) - VPN-wachtwoord (pre-shared key):
geheim1234
Voorwaarden / beperkingen
- Ten minste één van de twee FRITZ!Boxen moet een openbaar IPv4-adres krijgen van de internetprovider.
- Op FRITZ!Box B moet FRITZ!OS 6.20 of nieuwer zijn geïnstalleerd.
Opmerking:De configuratieprocedure en informatie over functies in deze handleiding hebben betrekking op het meest recente FRITZ!OS van de FRITZ!Box.
1 Voorbereidingen
MyFRITZ!-account configureren en domeinnaam bepalen
Met MyFRITZ! kun je de FRITZ!Boxen altijd vanuit het internet benaderen, zelfs als de FRITZ!Boxen regelmatig een ander openbaar IP-adres krijgen van de internetprovider:
- Configureer in beide FRITZ!Boxen een MyFRITZ!-account.
Opmerking:Je kunt in beide FRITZ!Boxen dezelfde of verschillende MyFRITZ!-accounts configureren. Ook wanneer beide FRITZ!Boxen hetzelfde MyFRITZ!-account gebruiken, heeft elke FRITZ!Box een unieke MyFRITZ!-domeinnaam.
- Bepaal de MyFRITZ!-domeinnamen van beide FRITZ!Boxen.
IP-netwerken aanpassen
Als beide FRITZ!Boxen hetzelfde IP-netwerk gebruiken, is VPN-communicatie niet mogelijk. Omdat alle FRITZ!Boxen in de fabrieksinstellingen het IP-netwerk 192.168.178.0 gebruiken, moet je in de FRITZ!Boxen IP-adressen uit verschillende IP-netwerken configureren:
Voorbeeld:
In deze handleiding gebruikt FRITZ!Box A het IP-adres 192.168.10.1 (subnetmasker 255.255.255.0) en FRITZ!Box B het IP-adres 192.168.20.1 (subnetmasker 255.255.255.0).
- Klik in de gebruikersinterface van de FRITZ!Box op "Home Network".
- Klik in het menu "Home Network" op "Network".
- Klik op het tabblad "Network Settings".
- Klik bij "WAN setting" op "Additional Settings" om alle instellingen weer te geven.
- Klik op de knop "IPv4 Settings".
- Voer het gewenste IP-adres en subnetmasker in.
- Klik op "OK" om de instellingen op te slaan en bevestig het uitvoeren ook bij de FRITZ!Box, als je daarom wordt verzocht.
2 FRITZ!Box A configureren
- Klik in de gebruikersinterface van FRITZ!Box A op "Internet".
- Klik in het menu "Internet" op "Permit Access".
- Klik op het tabblad "VPN".
- Klik op "Add a VPN connection".
- Klik op "Connect your home network with another FRITZ!Box network (LAN-LAN linkup)" en vervolgens op "Next".
- Voer in het veld "VPN password (pre-shared key)" het wachtwoord in dat is vereist om de VPN-verbinding tot stand te brengen (geheim1234). Gebruik cijfers en letters en een combinatie van hoofdletters en kleine letters.
- Voer in het invoerveld "Name of the VPN connection" een unieke naam in voor de VPN-verbinding (FRITZ!Box Amsterdam).
- Voer in het invoerveld "Web address of the remote site:" de MyFRITZ!-domeinnaam in van FRITZ!Box B (kw23qbmnj31x5aw75.myfritz.net).
- Voer in het invoerveld "Remote network" het IP-netwerk in van FRITZ!Box B (192.168.20.0). Als de VPN-tunnel moet worden begrensd tot specifieke LAN-poorten van FRITZ!Box B, voer dan het netwerk-prefix van deze LAN-poorten in (192.168.21.0).
- Voer in het invoerveld "Subnet mask" het subnetmasker in dat overeenkomt met het IP-netwerk van FRITZ!Box B (255.255.255.0).
- Als de VPN-verbinding met FRITZ!Box B gehandhaafd moet blijven, schakel je de optie "Hold VPN connection permanently" in.
- Als via SMB gedeelde bestanden in het netwerk op afstand toegankelijk moeten zijn, schakel dan de optie "Allow NetBIOS over this connection (for Microsoft Windows file and printer sharing)" in.
- Klik op "Advanced Settings for Network Traffic".
- Als de VPN-verbinding niet alleen moet worden gebruikt voor toegang tot het netwerk op afstand, maar als alle internetaanvragen vanaf de geselecteerde LAN-poorten moeten worden verzonden naar FRITZ!Box B, schakel dan de optie "Send all network traffic via the VPN connection" in.
- Als alleen bepaalde apparaten toegang moeten hebben tot het netwerk op afstand, schakel dan de optie "Only certain devices use the VPN connection" in en selecteer de apparaten in kwestie.
- Schakel de optie "VPN tunnel is available only at the selected LAN ports of the FRITZ!Box" in.
- Schakel de LAN-poorten in, waarop de VPN-tunnel beschikbaar moet zijn.
- Voer in het invoerveld "Network-prefix" het IP-netwerk in dat op de geselecteerde LAN-poorten moet worden gebruikt (192.168.11.0).
- Voer in het invoerveld "Subnet mask prefix" het bijbehorende subnetmasker in van het IP-netwerk (255.255.255.0).
- Voer in het invoerveld "Preferred DNS server" het IP-adres in van de DNS-server (192.168.20.1).
- Klik op "OK" om de instellingen op te slaan en bevestig het uitvoeren ook bij de FRITZ!Box, als je daarom wordt verzocht.
- Start FRITZ!Box A opnieuw op door de stekker uit het stopcontact te trekken en na een paar seconden er weer in te steken.
3 FRITZ!Box B configureren
- Klik in de gebruikersinterface van FRITZ!Box B op "Internet".
- Klik in het menu "Internet" op "Permit Access".
- Klik op het tabblad "VPN". Als het tabblad niet wordt weergegeven, schakel dan eerst de geavanceerde weergave in.
- Klik op "Add a VPN connection".
- Klik op "Connect your home network with another FRITZ!Box network (LAN-LAN linkup)" en vervolgens op "Next".
- Voer in het veld "VPN password (pre-shared key)" het wachtwoord in dat is vereist om de VPN-verbinding tot stand te brengen (geheim1234).
- Als het invoerveld "Name of the VPN connection" wordt weergegeven, voer je een unieke naam in voor de verbinding (FRITZ!Box Amsterdam).
- Voer in het invoerveld "Web address of the remote site:" de MyFRITZ!-domeinnaam in van FRITZ!Box A (pi80ewgfi72d2os42.myfritz.net).
- Voer in het invoerveld "Remote network" het IP-netwerk in van FRITZ!Box A (192.168.11.0) dat voor de VPN-tunnel wordt gebruikt.
- Voer in het invoerveld "Subnet mask" het subnetmasker in dat overeenkomt met het IP-netwerk van FRITZ!Box A (255.255.255.0).
- Als de VPN-verbinding met FRITZ!Box A gehandhaafd moet blijven, schakel je de optie "Hold VPN connection permanently" in.
- Als je de VPN-tunnel ook wilt beperken tot bepaalde LAN-poorten van FRITZ!Box B:
- Klik op "Advanced Settings for Network Traffic".
- Schakel de optie "VPN tunnel is available only at the selected LAN ports of the FRITZ!Box" in.
- Schakel de LAN-poorten in waarop de VPN-tunnel beschikbaar moet zijn.
- Voer in het invoerveld "Network-prefix" het IP-netwerk in dat op de geselecteerde LAN-poorten moet worden gebruikt (192.168.21.0).
- Voer in het invoerveld "Subnet mask prefix" het bijbehorende subnetmasker in van het IP-netwerk (255.255.255.0).
- Voer in het invoerveld "Preferred DNS server" het IP-adres in van de DNS-server. Als apparaten op de geselecteerde LAN-poorten moeten surfen op internet, voer je hier het lokale IP-adres in van FRITZ!Box A (192.168.10.1).
- Klik op "OK" om de instellingen op te slaan en bevestig het uitvoeren ook bij de FRITZ!Box, als je daarom wordt verzocht.
- Als je de optie "VPN tunnel is available only at the selected LAN ports of the FRITZ!Box" hebt ingeschakeld, start je FRITZ!Box B opnieuw op door de stekker uit het stopcontact te trekken en na een paar seconden er weer in te steken.
4 VPN-verbinding tot stand brengen
Als je de optie "Hold VPN connection permanently" in de FRITZ!Boxen hebt ingeschakeld blijft de VPN-verbinding gehandhaafd.
Als de optie "Hold VPN connection permanently" niet is ingeschakeld, wordt de VPN-verbinding automatisch tot stand gebracht als het netwerk op afstand wordt benaderd. De verbinding wordt weer verbroken wanneer deze gedurende een uur niet actief is.
Opmerking:Actieve VPN-verbindingen worden weergegeven in de gebruikersinterface van de FRITZ!Box onder "Overview" bij "Connections".